JavaScript is required to for searching.
跳过导航链接
退出打印视图
系统管理指南:安全性服务     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分安全性概述

1.  安全性服务(概述)

第 2 部分系统、文件和设备安全性

2.  管理计算机安全性(概述)

3.  控制对系统的访问(任务)

4.  控制对设备的访问(任务)

5.  使用基本审计报告工具(任务)

6.  控制对文件的访问(任务)

7.  使用自动安全性增强工具(任务)

第 3 部分角色、权限配置文件和特权

8.  使用角色和特权(概述)

9.  使用基于角色的访问控制(任务)

10.  基于角色的访问控制(参考)

11.  特权(任务)

12.  特权(参考)

第 4 部分加密服务

13.  Oracle Solaris 加密框架(概述)

14.  Oracle Solaris 加密框架(任务)

15.  Oracle Solaris 密钥管理框架

第 5 部分验证服务和安全通信

16.  使用验证服务(任务)

17.  使用 PAM

18.  使用 SASL

19.  使用 Oracle Solaris 安全 Shell(任务)

20.  Oracle Solaris 安全 Shell(参考)

第 6 部分Kerberos 服务

21.  Kerberos 服务介绍

22.  规划 Kerberos 服务

为什么要规划 Kerberos 部署?

规划 Kerberos 领域

领域名称

领域数量

领域分层结构

将主机名映射到领域

客户机与服务主体名称

KDC 端口和管理服务端口

从 KDC 数量

将 GSS 凭证映射到 UNIX 凭证

自动将用户迁移到 Kerberos 领域

要使用的数据库传播系统

领域内的时钟同步

客户机配置选项

提高客户机登录安全性

KDC 配置选项

Kerberos 加密类型

图形化 Kerberos 管理工具中的联机帮助 URL

23.  配置 Kerberos 服务(任务)

24.  Kerberos 错误消息和故障排除

25.  管理 Kerberos 主体和策略(任务)

26.  使用 Kerberos 应用程序(任务)

27.  Kerberos 服务(参考)

第 7 部分Oracle Solaris 审计

28.  Oracle Solaris 审计(概述)

29.  规划 Oracle Solaris 审计

30.  管理 Oracle Solaris 审计(任务)

31.  Oracle Solaris 审计(参考)

词汇表

索引

从 KDC 数量

与主 KDC 一样,从 KDC 也能为客户机生成凭证。如果主 KDC 不可用,从 KDC 将会提供备份。每个领域至少应有一个从 KDC。可能还需要其他的从 KDC,视以下因素而定:

添加的从 KDC 有可能过量。请记住,KDC 数据库一定会传播到每台服务器,因此,安装的 KDC 服务器越多,更新整个领域中的数据所用的时间就越长。另外,因为每个从 KDC 都会保存 KDC 数据库的副本,所以增加从 KDC 会增大安全违规的风险。

此外,可以轻松地将一个或多个从 KDC 配置为与主 KDC 交换。以这种方式配置至少一个从 KDC 的优点是,如果主 KDC 由于任何原因而出现故障,可以使用一个可轻松交换为主 KDC 的预配置系统。关于如何配置可交换从 KDC 的说明,请参见交换主 KDC 服务器与从 KDC 服务器